1. A database query that does not use parameters or placeholders to filter or specify data, typically written with hardcoded values
An unparameterized query is vulnerable to SQL injection attacks.
Uma consulta não parametrizada é vulnerável a ataques de injeção SQL.
2. A search or database request constructed with literal values directly embedded in the query string rather than using parameter binding
The developer wrote an unparameterized query by concatenating user input directly into the SQL statement.
O desenvolvedor escreveu uma consulta não parametrizada concatenando a entrada do usuário diretamente na declaração SQL.